Dropbox'ta 5 Bin Hesap Güvenlik İhlaliyle Karşılaştı

Ağustos ayında yaklaşık 5 bin Dropbox hesabı yetkisiz erişime uğradı. Şirket, dosyaların üçte birinden azına erişildiğini ve sorunun çözüldüğünü belirtti.

Mehmet Şahinoğlu ·

Dropbox'ta 5 Bin Hesap Güvenlik İhlaliyle Karşılaştı

Güvenlik İhlalinin Kapsamı

Ağustos ayı içerisinde gerçekleşen bir siber güvenlik olayı sonucunda yaklaşık 5 bin Dropbox hesabına yetkisiz erişim sağlandığı bildirildi. Şirket yetkilileri, etkilenen hesapların üçte birinden daha azında dosya görüntüleme veya indirme işlemi yapıldığının tespit edildiğini açıkladı. Olayın fark edilmesinin ardından hesaplar güvence altına alınırken, ilgili düzenleyici kurumlar ve kullanıcılar bilgilendirildi.

Erişim Yolu Olarak Lenovo Kimlikleri

Yapılan incelemeler, yetkisiz girişlerin 4 Ağustos ile 21 Ağustos tarihleri arasında gerçekleştiğini ortaya koydu. Bazı kullanıcılar verilerine erişildiğine dair uyarılırken, diğerlerine dosyalarının güvende olduğuna dair bildirimler iletildi. Yetkililer, ihlale uğrayan hesaplarda çok faktörlü kimlik doğrulama sisteminin aktif olmadığını belirtti.

Saldırganların, Lenovo Group ürün ve hizmetlerinde kullanılan kullanıcı adı ve şifre sistemi olan Lenovo ID kimlik bilgilerini kullandığı ifade edildi. Dropbox'ın temel bulut altyapısında bir zafiyet yaşanmadığı, sorunun tamamen kimlik doğrulama entegrasyonundan kaynaklandığı vurgulandı.

Doğrulama Sürecindeki Teknik Açık

İletilen bilgilere göre, Lenovo'nun e-posta doğrulama mekanizmasındaki bir hata, saldırganların Dropbox kullanıcılarının e-posta adreslerini kullanarak sahte Lenovo hesapları oluşturmasına olanak tanıdı. Bu durum, Dropbox müşterisi olmasa dahi bir saldırganın, hedef kullanıcının e-posta adresiyle bir bağlantı kurabilmesine yol açtı.

Lenovo, Dropbox ile geçmişte kurulan bir entegrasyonun bu tür bir kimlik doğrulama hatasına neden olduğunu kabul etti. Şirket, kendi müşterilerinin bu durumdan etkilenmediğini ve riskin azaltılması için Dropbox ile koordineli bir çalışma yürüttüklerini duyurdu. Dropbox yönetimi, olayın ticari faaliyetler üzerinde önemli bir maddi etki yaratmasını beklemediklerini belirtti.

Bulut Güvenliğinde Yeni Sınav

Bu olay, farklı platformlar arasında kurulan entegre giriş sistemlerinin taşıdığı riskleri bir kez daha gündeme getirdi. Uzmanlar, çok faktörlü kimlik doğrulamanın bu tür saldırıları engellemede kritik bir savunma hattı olduğunu hatırlatıyor. Kullanıcılar için temel endişe, dosyalarının ne kadarının ele geçirildiği noktasında yoğunlaşıyor.

Sektör genelinde ise bu durum, üçüncü taraf kimlik doğrulama süreçlerinin daha sıkı denetlenmesi gerektiğini gösteriyor. Olayın kapsamının 5 bin hesapla sınırlı kalıp kalmadığı veya benzer bir yöntemin başka platformlarda da denenip denenmediği ise henüz belirsizliğini koruyor. Teknik incelemeler devam ederken, bulut hizmet sağlayıcılarının güvenlik protokollerini gözden geçirmesi bekleniyor.

More stories